O que é vírus de macro? Como ativar ou desativar macros no Office?

Existem muitos tipos de malware, desde o surgimento dos computadores. Embora inicialmente fosse para diversão, na época do QDOS, a criação e distribuição de malware agora é um negócio de tempo integral, com os ganhos finais sendo os mesmos de qualquer outro negócio com fins lucrativos. Este artigo examinaVírus de macroe discute estratégias para se manter protegido contra malware direcionado a macros. Observe que tanto “vírus de macro” quanto “malware direcionado a macro” referem-se à mesma coisa.

Vírus de macroaproveitaMacrosque corre emMicrosoft Officeaplicativos como Microsoft Word ou Excel. Os cibercriminosos enviam a você um documento infestado de macros por e-mail e usam uma linha de assunto que interessa ou provoca a abertura do documento. Ao abrir o documento, uma macro é executada para executar qualquer tarefa que o criminoso desejar.

Por documento infestado de macros, quero dizer documentos especialmente projetados para baixar malware ou realizar outras tarefas específicas. A macro pode criar malware residente no seu computador, duplicar-se e enviar-se para todas as pessoas da sua lista de contatos.

Depois de descobrir a vulnerabilidade, a Microsoft desativou a funcionalidade de macro por padrão. Ou seja, nenhuma macro seria executada no Microsoft Word até que você ativasse as macros ou as executasse manualmente. O mesmo se aplica a macros em outros aplicativos da Microsoft. Certamente existem outros programas que também utilizam macros, mas não são tão populares e, portanto, podem não ser alvo de cibercriminosos.

Habilitar ou desabilitar macros no Office

Caso você não saiba, uma macro no Office refere-se a uma série de comandos e instruções que você agrupa como um único comando para realizar uma tarefa automaticamente.

A Microsoft agora definiu as configurações padrão no Office paraDesative todas as macros com notificação. Agora, como a configuração padrão de macros é DESATIVADA ou DESATIVADA, os cibercriminosos programam os documentos de uma forma que obriga você a ativar a macro maliciosa. Por exemplo, você recebe um e-mail informando que seu pacote está pronto e que você deve abrir o documento anexado para obter detalhes de envio, etc. Ao abrir o documento, você verá uma mensagem dizendoAs macros foram desativadas. Habilitar conteúdo.

Ao ligar a macro, ela é executada para atender à finalidade para a qual foi projetada e executa o código malicioso.

Aliás, as configurações de macro do Word estão disponíveis aqui. Abra o documento do Word > Opções > Central de confiabilidade > Configurações da central de confiabilidade > Configurações de macro.

Aqui você verá as quatro configurações disponíveis:

  • Desative todas as macros sem notificação
  • Desative todas as macros com notificação (este é o padrão)
  • Desative todas as macros, exceto macros assinadas digitalmente
  • Habilite todas as macros.

Ler: .

Como se proteger do vírus de macro

A primeira coisa a lembrar é usar suas próprias habilidades de raciocínio. Se você receber um documento como anexo, será sempre seguro abri-lo no modo somente leitura. Se você abrir documentos via Outlook ou qualquer outro cliente de e-mail popular, eles abrirão os documentos no modo somente leitura e desabilitarão macros, etc., para que você não seja afetado.

Se você receber uma mensagem solicitando a ativação de macros, entenda por que a mensagem está lá e se as macros realmente precisam ser ativadas. Por exemplo, se parecer uma fatura, não há nada programável, portanto não há necessidade de macros. Nesse caso, você pode ter certeza de que o documento é apenas uma isca.

De qualquer forma, você nunca deve abrir anexos de fontes não confiáveis. Se receber uma mensagem informando que a sua encomenda está pronta, mas sabe que nunca encomendou nenhuma encomenda, não há necessidade de abrir o anexo. As empresas de comércio eletrônico on-line raramente usam anexos para informá-lo sobre o status de seus pedidos. A maior parte desta comunicação está contida no corpo do email, e não em anexos.

Pode acontecer que um de seus contatos tenha sido infectado por um vírus de macro e o computador dele tenha enviado e-mails para todos em sua lista de contatos. Nesse caso, você pode se sentir confiante em relação ao arquivo e abri-lo. Porém, se o e-mail contiver apenas um anexo sem mensagem no corpo, é melhor verificar com seu amigo se ele realmente o enviou. Tenho visto e-mails que não têm nada no corpo, exceto a linha de assunto ou mensagem “Veja o anexo”. O anexo geralmente é um documento do Word e, na maioria dos casos, é melhor descartar esse e-mail. Um contato seu provavelmente poderá lhe dizer do que se trata o anexo. Se não houver nenhuma mensagem ou apenas uma mensagem dizendo “Abra o anexo”, é melhor pedir ao seu contato os detalhes do anexo.

Malware direcionado a macros pode ser facilmente adquirido se você não for cauteloso. Seu antivírus regular não pode ser de muita ajuda aqui – a menos que os anexos também incluam malware ou baixem-no posteriormente.

Como remover vírus de macro

Para, a primeira coisa que a Microsoft sugere é usar um bom antivírus para evitar que macros baixem malware ou enviem informações não intencionais para fora do seu computador. Execute o software antivírus se achar necessário.

Ao abrir documentos do Word que você acha que podem conter vírus de macro, pressione Shift ao abrir o documento, o que impedirá a execução de qualquer macro, comoquando você pressiona Shift e os abre. Você pode então verificar quais macros estão presentes no documento. Se algo parecer suspeito, você poderá removê-lo antes de usar o documento.

Nos últimos tempos, a Microsoft viu um salto na incidência de vírus de macro, tanto no uso de email quanto em. Na verdade, o outrora mortalMalware de macro VBAtambém fez um retorno ressurgente nos últimos tempos.

Fique seguro – tenha cuidado!

Related Posts